WAScan

  • htcap用于检测JavaScript和服务器之间通信的Web应用程序分析工具。
  • changeme默认凭证扫描程序。
  • FuzzScanner一个主要用于信息搜集的工具集,主要是用于对网站子域名、开放端口、端口指纹、c段地址、敏感目录等信息进行批量搜集。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • netscan2主动/被动网络扫描仪。
  • host-extractRuby脚本尝试提取给定URL和该URL的javascript/css文件的页面响应中的所有IP/主机模式。
  • skipfish一种全自动、主动的Web应用程序安全侦察工具
  • stig-viewerxccdf格式的srgs和stigs文件查看器,用于SCAP验证工具。